Cloud.ru
Руководитель группы дежурных аналитиков SOC
1 нед. назад
RussiaLeadOnsite
incident response platformjirakill chainmitre att&cksans incident responsemonitoring system
Руководитель группы дежурных аналитиков SOC, отвечающий за оперативное управление сменой, инцидентами и командой в области кибербезопасности.
Обязанности
- Операционное управление сменой: организация сдачи/приёмки дежурств, контроль укомплектованности и графика дежурств, распределение нагрузки между дежурными аналитиками, мониторинг и соблюдение KPI и SLA.
- Управление инцидентами в зоне ответственности команды: управление обработкой инцидентов в системе IRP и JiraSM, обеспечение эскалации инцидентов на команду CERT.
- Работа с командой: менторство и обучение команды L1, контроль метрик и качества работы дежурных аналитиков, распределение проектных задач и контроль за их выполнением, общее управление командой, проведение 1:1.
- Коммуникации и отчётность: формирование отчётностей по итогам смен, оперативное уведомление заинтересованных лиц об инцидентах, взаимодействие с другими подразделениями компании в своей зоне ответственности.
- Технические и процессные задачи: ведение базы знаний и документации подразделения, участие в создании контента SOC в своей зоне ответственности, тюнинг системы мониторинга, настройка исключений и фильтров.
Требования
- Глубокое понимание киберугроз, методов атаки и принципов работы сетей/систем.
- Способность ясно мыслить и принимать решения при критических инцидентах.
- Знание модели Kill Chain, фреймворка MITRE ATT&CK и цикла обработки инцидентов SANS Incident Response (SANS IR).